你好,亲爱的,你总是帮助我走得更远。
我的表格有问题。
提交后如何保护它免受用户操纵?
形式
<form method="post" action="/selling.php" />
<input type="hidden" name="user" value="{$_SESSION['session_username']}" />
<input type="hidden" name="price" value="$price" />
<input type="hidden" name="nick" value="$nick" />
<input type="hidden" name="class" value="$class" />
<input type="hidden" name="amount" value="$amount" />
<input type="submit" name="reset" class="input_submit" value="Submit" />
</form>";
它是如何工作的?
用户登录我的网站,然后根据他的“$username”,我从 DB(昵称、类)中检索他的信息,并根据某些条件为它创建一个“$amount”和“$price”。
一切都会自动进行,用户所要做的就是单击“提交”按钮。
但我发现他可以操纵整个表格并将例如“$ price”更改为0 ...
我应该怎么做?